专栏名称: 新智派
客官!小智在这里等你,爱搞iphone及智能手机相关福利,也有好玩新鲜的周边智能硬件。如果相遇了,别错过。约吧!
目录
相关文章推荐
EETOP  ·  《DFT 设计与实现》实践部分 ·  4 天前  
EETOP  ·  台积电建厂创纪录! ·  4 天前  
ZOL中关村在线  ·  苹果难道日落西山,再无爆款产品? ·  5 天前  
51好读  ›  专栏  ›  新智派

重大消息,iOS10.2越狱工具来了!

新智派  · 公众号  · 硬件  · 2017-01-26 21:40

正文

明天就过年了,小智也不怎么会说话,先祝大家鸡年大吉吧!


既然农历新年即将到来,小智也送给新年礼物给大家,这个礼物就是iOS10.2越狱工具。


今天卢卡斯已经将iOS10.2越狱的最新源代码公布在了网上,但这次的代码公布可以说是喜忧参半,为啥这么说呢,请往下看。


先来说喜!


这份公开的越狱代码实际上仅只是个测试版本,不过会引起有兴趣研究越狱工具的开发者或是越狱团队进行研究,而这实际上仅只是提供给开发者作为初期开发的范本。


yalu iOS 10.2 测试版越狱源代码地址:


https://github.com/kpwn/yalu102



当然了,就算卢卡斯公布了这个代码,也不是所有人都看的懂的,但越狱界从来不缺大神,目前已经有开发者针对基础的越狱源代码文件增加header文件后,就能够顺利编译成ipa文件。


越狱工具APP内支持版本:


支持iOS10.0.1-10.2所有 64位设备,但iPhone7和iPhone7 plus不支持此次iOS10.2越狱。


本次越狱工具是以卢卡斯的 yalu工具为基础开发,根据公布的源代码,后续编译ipa文件为阿里移动安全专家蒸米spark。


基本上这次用到的漏洞已经在iOS 10.2.1上被修复,卢卡斯主要是使用kernel port的buffer overflow拿到kernel_task_port的漏洞,再采用iOS 10.1.1中绕过kpp方法进行内核patch和越狱。


因大家搭梯子不易,小智已经将编译好的ipa文件给提取了出来。


工具下载地址:


https://pan.baidu.com/s/1geAUEcj


有人老是说小智上传到网盘的东西不能下载,经过测试,这次上传的文件是可以下载的,不过大家下载下来会是一个压缩文件,里面包含一点点对小智公众号宣传的小说明,希望大家不要介意,建议各位复制到PC端下载。


至于安装教程嘛,小智还是再说一遍吧,免的大家翻来翻去。


首先当然就是大胡子的Cydia Impactor工具,建议大家重新下载一次,因为工具已经更新的0.9.38版本了。


Mac版Cydia Impactor工具下载地址:


https://cache.saurik.com/impactor/mac/Impactor_0.9.38.dmg


Windows版Cydia Impactor工具下载地址:


https://cache.saurik.com/impactor/win/Impactor_0.9.38.zip


安装工具之前先把iTunes开启,并把2步验证或是双重认证关闭。


将Cydia Impactor工具下载好之后,解压开,打开安装工具。




开启后请将iOS设备接上电脑,确定Cydia Impactor都有识别你的设备,并将刚下载的ipa直接拖拉到「install SuperSU框」上。



接下来就是输入Apple ID和密码




如果跳出了以下提示,就是你没关2步验证或是双重认证。



过程中如果跳出「Apple Developer Warning」提示窗口,直接点击「确定就好了」继续就好。


安装好之后,到设备管理中信任一下刚安装的描述文件。


桌面上会多出蜘蛛网状态的「mach_portal APP」(注意不要安装到两个越狱APP,如有请删除保留最新的)。



点开会发现会跳出警告窗口,直接点「好」略过即可,APP内会出现Go字按钮,点下去后就等待不动约15秒至20秒,不要去点Home键退回主画面,直到iOS设备自动重新启动。



重启后,会发现桌面尚没有多出Cydia APP,请在手动重开机一次,如果卡在黑画面上,请压住HOME+POWER键重新启动,在第二次启动iOS系统后就会看见Cydia APP出现在桌面上表示已经成功。


如果没出现Cydia那表示越狱失败,主因是越狱APP还不稳定或是支持度不高导致,可以等下一个版本推出再越狱。


第一次开启Cydia APP时候,请保持网络通畅,重新整理一次来源即可

后续每次重开机后,就要点选「mach_portal」APP来激活越狱,否则Cydia APP会闪退,越狱环境会无法正常载入。


好了,说完了喜,咱们再来说说忧。


各位想想看看,卢卡斯之所以会公布iOS10.2越狱的源代码,而且这个新版的工具还不是完全由他出的,很有可能是卢卡斯已经不想再继续研究iOS10.2越狱了,自己只想潜心研究iOS10.1.1及以下的越狱。


也就是说iOS10.2越狱的后续更新会由他人接手,不过卢卡斯的工具何时才会推出正式版呢?目前还是个未知数。


再次向大家声明,如果已经升级了iOS10.2的iPhone7及7 plus用户请不要尝试该工具,因为无效。


还有就是这个工具目前还是第一个测试版,可能还存在一些不稳定的因素,普通用户建议等后续更稳定版本再越狱,当然你要是急于尝试,一些未知风险可要各位自己承担哦!


如果你是iOS10.2的设备,那还有点尝试的价值,如果是10.2以下的设备,进谨慎尝试。


当然了,谁要是认为自己有这个实力的话也可以根据卢卡斯公布的源代码去开发越狱工具,可谁又会认为自己有这个实力呢?


小智还有个疑问,盘古会不会根据这个公布的源代码来开发一个越狱工具呢?


好了,今天就说这么多,这次工具后续如果有什么更新,小智会尽快的发给大家,有哪些勇士想尝试下这次的工具?


已有10万+果粉关注加入新智派,就等你了!

微信ID:knewsmart
长按左侧二维码关注